电信主站   网通分站   手机站
购买流程 付款方式 常见问题 在线提问  续租服务  购物车
用户名: 密 码: 忘记密码?
首 页
  域名注册
  虚拟主机
  智能建站主机
  服务器租用
   VPS主机
  企业邮局
  代理专区
  客服中心
 
虚拟主机全国十强企业
超强的主机控制面板
虚拟主机自动开通,先试用,满意后付款
5G高速带宽接入
黑洞防DDOS攻击防火墙
专业的网络安全维护
7*24小时技术支持
任意修改FTP密码
任意修改默认文档
赠送Access、Mysql数据库
免费赠送企业邮箱
赠送访问统计更多
ftp上传时遇到 Socket ERROR怎么办?
如何将域名和虚拟主机绑定?
遇到“服务器内部错误”/http500怎么办?
如何用asp的jmail发邮件?
如何将我的文件上传到服务器?
虚拟主机如何升级?
虚拟主机常见问题解答!      >>更多
您当前位置:首页 >虚拟主机>安全设置教程

1.论坛安装设置好以后,我们基本上不再需要进行多少修改,常见的设置在动网后台就可以设置。因此我们关闭整个网站的写入权限,只单独打开
/wwwroot/Data/ /wwwroot/UploadFace/ /wwwroot/UploadFile/ 这三个目录的写权限,因为用户要上传图片和头像等。其他目录关闭写权限可以防止未知的动网漏洞,即使有上传漏洞,黑客也不能在其他目录写入任何数据。 这一招是防止木马上传。

2.对于刚才开放的三个目录,因为用户可以上传图片等,结合原来出现的动网上传漏洞,比较危险。因此我们在“目录保护”中设置这三个目录为禁止执行任何脚本。即使黑客上传了木马在这里面,也无法运行。


3.对于/Data/Dvbbs8.mdb 这个数据库文件,建议改名。但经常有些菜鸟是不会改名的,这里我们对它进行“文件保护”,这样该文件将无法从web访问。防止数据库被下载!

4.为了防止未知的注入漏洞,使黑客获得了admin权限对论坛造成破坏,我们将/admin目录设置为“所有计算机将被拒绝访问”,在允许访问的IP列表中,添加上我的C段: 218.6.1.x。 这一招是让黑客即使获得了admin权限,或破解了超级管理员的密码也无法登录后台管理!
5.我们在“安全设置”中,关闭php,cgi权限。关闭asp的Fso和ADODB.Stream权限。这样即使黑客通过其他漏洞上传了asp的木马,也因为没有fso和Stream而根本无法运行!如果黑客上传php,cgi的木马,因为我们关闭了其他脚本的执行权限,也使它根本无从运行。
6. 在西部数码的虚拟主机管理中心,还有一个非常好用的“查杀病毒”功能。以往木马总是隐藏在很深的目录中,让人很难查找。通过这个功能,利用其内置的病毒代码,可以立即让木马现身。同时可以一键清除病毒和木马。

点击可查看大图

即使黑客上传了木马,也不能正常运行,如下图:

我们的思路:防止木马上传-即使上传了也不能执行-即使有了权限也不能登录后台-即使能够上传我们也能很容易发现和清除。

通过以上组合设置,轻松打造史上最安全的网站!

返回首页 |关于我们 | 联系我们 | 付款方式 | 广告联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 媒体关注

版权所有
西部数码(www.west263.com)
CopyRight (c) 2002~2007 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263408 86263048 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 205 206 207 208
售后服务:总机转211 212 213 214 217 218 晚上0点以后拔分机225
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859 点击发送消息给对方499513144 点击发送消息给对方327314358
售后服务QQ:点击发送消息给对方307742704 点击发送消息给对方512359778 点击发送消息给对方287976517 点击发送消息给对方363783715 点击发送消息给对方634349278 点击发送消息给对方809071471
在线咨询
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号